В Google Play проник банковский троян под видом приложения для мониторинга курса валют

Специалисты антивирусной компании ESET обнаружили в каталоге Google Play банковский троян, маскирующийся под приложение для мониторинга курса криптовалют Crypto Monitor и StorySaver — утилиту для загрузки «Историй» из Instagram. Это следует из материалов официального сообщения ESET.

В Google Play проник банковский троян под видом приложения для мониторинга курса валют. Фото.

Попадая на устройство, троянец запускает процесс поиска банковских клиентов, доступ к которым он впоследствии попытается получить. По информации ESET, вредонос распознает не менее 14 приложений для онлайн-банкинга, ряд которых принадлежит польским кредитным организациям.

Обнаружив «совместимое» приложение, троянец выводит на экран устройства поддельную страницу для ввода логина и пароля. Активная двухфакторная аутентификация не является для зловреда большой проблемой. Он запрашивает разрешение на чтение SMS, получая доступ к сообщениям с кодами верификации.

До момента удаления вредоноса из каталога Google Play их, по данным ESET, загрузили от 1000 до 5000 пользователей. Многие из них, как утверждают исследователи, даже не заподозрили обмана, поскольку приложения действительно поддерживали заявленный разработчиками набор функций.

Теги
Лонгриды для вас
В приложении Госуслуг можно будет показать QR-код вместо паспорта. Как это будет работать

Паспорт поселится в смартфоне: скоро россияне смогут подтверждать личность без использования бумажного паспорта. Для современных пользователей это шанс забыть о том, что такое “забыл паспорт дома”, а для бизнеса отличный способ ускорить обслуживание, снизить риски ошибок при ручной сверке данных и исключить утечки персональных данных.

Читать далее
WhatsApp вывел на чистую воду приложение MAX. Почему разработчики назвали его небезопасным

Самый популярный мессенджер WhatsApp (владеющая им Meta признана экстремистской организацией и запрещена в России) продолжает испытывать трудности. Уже сейчас подавляющее большинство пользователей не может отправить и получить сообщения, оставаясь наедине с государственным приложением MAX. И относительно него у разработчиков американского мессенджера есть особое мнение. Они назвали его небезопасным и поведали свою точку зрения, почему блокируют WhatsApp в России.

Читать далее
Как защитить Android: советы от МВД России

В тему безопасности Android решило зайти Министерство внутренних дел Российской Федерации. Киберотдел ведомства опубликовал перечень советов, которые должны помочь защитить смартфон и сделать его почти неуязвимым перед внешними угрозами. Сегодня выясним, насколько эффективны рекомендации МВД, и стоит ли ими пользоваться. Может, есть способы лучше?

Читать далее
Новости партнеров